Nettoyage de plusieurs trojan

Chris2410 Messages postés 128 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

Je suis en train d'essayer de nettoyer le pc de ma soeur qui a l'air d'etre infesté de spyware et de trojan.
Quelqu'un pourrait interpreter le rapport ci-dessous et m'indiquer l'eventuelle marche a suivre?

Merci d'avance.

Logfile of random's system information tool 1.08 (written by random/random)
Run by melissa at 2010-12-06 18:37:39
Microsoft® Windows Vista(TM) Édition Familiale Premium
System drive C: has 24 GB (34%) free of 71 GB
Total RAM: 2046 MB (49% free)

HijackThis download failed

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll [2008-02-22 509328]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - c:\program files\google\googletoolbar2.dll [2008-04-22 2436160]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - Acer eDataSecurity Management - C:\Windows\system32\eDStoolbar.dll [2007-04-25 151552]
{21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2007-07-26 1006264]
"ALaunch"=C:\Acer\ALaunch\AlaunchClient.exe [2007-01-26 598016]
"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2007-05-18 4468736]
"eDataSecurity Loader"=C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe [2007-04-25 457216]
"eAudio"=C:\Acer\Empowering Technology\eAudio\eAudio.exe [2007-06-11 1286144]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2007-03-08 40048]
"Acer Tour"=C:\Acer\AcerTour\AcerTour.exe []
"NvSvc"=C:\Windows\system32\nvsvc.dll [2007-06-06 86016]
"NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2007-06-06 8433664]
"NvMediaCenter"=C:\Windows\system32\NvMcTray.dll [2007-06-06 81920]
"PLFSet"=C:\Windows\PLFSet.dll [2007-04-24 45056]
"LManager"=C:\PROGRA~1\LAUNCH~1\LManager.exe [2007-06-27 752136]
"Apoint"=C:\Program Files\Apoint2K\Apoint.exe [2007-06-06 159744]
"eRecoveryService"= []
"Google Desktop Search"=C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2010-08-13 30192]
"MSConfig"=C:\Windows\system32\msconfig.exe [2006-11-02 222208]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2010-08-17 281768]
"SunJavaUpdateSched"=C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe [2008-02-22 144784]
"Malwarebytes' Anti-Malware (reboot)"=C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe [2010-11-29 963976]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-10 1232896]
"msnmsgr"=C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [2009-07-26 3883856]
"ehTray.exe"=C:\Windows\ehome\ehTray.exe [2006-11-02 125440]
"QBYCVkPBfe.exe"=C:\Users\melissa\AppData\Local\Temp\QBYCVkPBfe.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AppleSyncNotifier]
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
C:\Program Files\iTunes\iTunesHelper.exe [2010-07-16 141608]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NokiaMServer]
C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NokiaMusic FastStart]
C:\Program Files\Nokia\Nokia Music\NokiaMusic.exe /command:faststart []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NokiaPCInternetAccess]
C:\Program Files\Nokia\PC Internet Access\NPCIA.exe /b []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Suite Tray]
D:\Nokia PC Suite 7\PCSuite.exe -onlytray []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector]
C:\Program Files\Picasa2\PicasaMediaDetector.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PlayMovie]
C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe [2007-05-24 206952]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\QTTask.exe [2010-03-18 421888]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe [2008-02-22 144784]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe [2008-04-22 171448]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Empowering Technology Launcher.lnk - C:\Acer\Empowering Technology\eAPLauncher.exe

C:\Users\melissa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
OneNote 2007 - Capture d'écran et lancement.lnk - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Acer\Empowering Technology\eDataSecurity\eDSfsu.exe"="C:\Acer\Empowering Technology\eDataSecurity\eDSfsu.exe:*:Enabled:eDSfsu"
"C:\Acer\Empowering Technology\eDataSecurity\encryption.exe"="C:\Acer\Empowering Technology\eDataSecurity\encryption.exe:*:Enabled:encryption"
"C:\Acer\Empowering Technology\eDataSecurity\decryption.exe"="C:\Acer\Empowering Technology\eDataSecurity\decryption.exe:*:Enabled:decryption"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======List of files/folders created in the last 1 months======

2010-12-06 18:34:14 ----ASH---- C:\hiberfil.sys
2010-12-06 18:32:39 ----D---- C:\rsit
2010-12-06 18:32:39 ----D---- C:\Program Files\trend micro
2010-12-06 18:28:39 ----A---- C:\Windows\ntbtlog.txt
2010-12-06 18:20:11 ----D---- C:\Program Files\CCleaner
2010-12-06 18:17:29 ----A---- C:\TB.txt
2010-12-06 18:17:01 ----D---- C:\ToolBar SD
2010-12-06 18:13:11 ----SHD---- C:\Config.Msi
2010-12-06 18:12:06 ----D---- C:\Windows\3636C9237AD64DE3978A09609AEE8ECF.TMP
2010-12-06 09:30:48 ----D---- C:\Users\melissa\AppData\Roaming\Malwarebytes
2010-12-06 09:30:09 ----A---- C:\Windows\system32\drivers\mbamswissarmy.sys
2010-12-06 09:30:07 ----D---- C:\ProgramData\Malwarebytes
2010-12-06 09:30:04 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-12-06 09:30:04 ----A---- C:\Windows\system32\drivers\mbam.sys
2010-11-29 21:06:16 ----D---- C:\Users\melissa\AppData\Roaming\Avira
2010-11-29 20:43:50 ----D---- C:\Program Files\Enigma Software Group
2010-11-29 20:42:44 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
2010-11-29 20:06:23 ----D---- C:\Users\melissa\AppData\Roaming\7D9304D02929CCC42E7153F911B8F13D

======List of files/folders modified in the last 1 months======

2010-12-06 18:37:33 ----D---- C:\Windows\Temp
2010-12-06 18:37:31 ----D---- C:\Windows\Prefetch
2010-12-06 18:32:39 ----RD---- C:\Program Files
2010-12-06 18:31:45 ----D---- C:\Windows\System32
2010-12-06 18:31:45 ----D---- C:\Windows\inf
2010-12-06 18:31:45 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-12-06 18:28:39 ----D---- C:\Windows
2010-12-06 18:22:47 ----D---- C:\Windows\Minidump
2010-12-06 18:22:47 ----D---- C:\Windows\Debug
2010-12-06 18:13:15 ----SHD---- C:\Windows\Installer
2010-12-06 18:13:15 ----SD---- C:\Users\melissa\AppData\Roaming\Microsoft
2010-12-06 18:11:28 ----SHD---- C:\System Volume Information
2010-12-06 09:37:56 ----D---- C:\Windows\system32\drivers
2010-12-06 09:37:56 ----D---- C:\Windows\Cursors
2010-12-06 09:30:07 ----HD---- C:\ProgramData
2010-11-29 22:12:11 ----D---- C:\Windows\system32\Tasks
2010-11-29 22:12:09 ----D---- C:\Windows\Tasks
2010-11-29 20:42:44 ----D---- C:\Program Files\Common Files
2010-11-14 15:56:03 ----D---- C:\ProgramData\Microsoft Help

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 PSDFilter;PSDFilter; C:\Windows\system32\DRIVERS\psdfilter.sys [2007-04-25 20776]
R0 PSDNServ;PSDNSERVER; C:\Windows\system32\drivers\PSDNServ.sys [2007-04-25 16680]
R0 psdvdisk;psdvdisk; C:\Windows\system32\drivers\psdvdisk.sys [2007-04-25 60712]
R0 PxHelp20;PxHelp20; C:\Windows\System32\Drivers\PxHelp20.sys [2008-11-20 43872]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2010-08-17 126856]
R1 DritekPortIO;Dritek General Port I/O; \??\C:\PROGRA~1\LAUNCH~1\DPortIO.sys [2006-11-02 20112]
R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2010-06-17 28520]
R1 StarOpen;StarOpen; C:\Windows\system32\drivers\StarOpen.sys [2006-07-24 5632]
R2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};{49DE1C67-83F8-4102-99E0-C16DCC7EEC796}; \??\C:\Program Files\Acer Arcade Deluxe\Play Movie\000.fcl [2006-11-02 13560]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2010-08-17 60936]
R2 int15;int15; \??\C:\Acer\Empowering Technology\eRecovery\int15.sys [2006-12-07 76584]
R2 mdmxsdk;mdmxsdk; C:\Windows\system32\DRIVERS\mdmxsdk.sys [2007-05-17 12672]
R2 rimmptsk;rimmptsk; C:\Windows\system32\DRIVERS\rimmptsk.sys [2007-02-24 39936]
R2 rimsptsk;rimsptsk; C:\Windows\system32\DRIVERS\rimsptsk.sys [2007-01-23 42496]
R2 rismxdp;Ricoh xD-Picture Card Driver; C:\Windows\system32\DRIVERS\rixdptsk.sys [2007-03-21 37376]
R2 XAudio;XAudio; C:\Windows\system32\DRIVERS\xaudio.sys [2007-05-17 8192]
R3 ApfiltrService;Alps Pointing-device Filter Driver; C:\Windows\system32\DRIVERS\Apfiltr.sys [2007-06-14 154624]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2007-06-18 737280]
R3 DKbFltr;Dritek Keyboard Filter Driver; C:\Windows\system32\DRIVERS\DKbFltr.sys [2006-11-02 21264]
R3 enecir;ENE CIR Receiver; C:\Windows\system32\DRIVERS\enecir.sys [2007-05-16 32256]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\system32\DRIVERS\GEARAspiWDM.sys [2009-05-18 26600]
R3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\HSX_DPV.sys [2007-05-17 985600]
R3 HSXHWAZL;HSXHWAZL; C:\Windows\system32\DRIVERS\HSXHWAZL.sys [2007-05-17 207360]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2007-05-18 1775712]
R3 NTIDrvr;Upper Class Filter Driver; C:\Windows\system32\DRIVERS\NTIDrvr.sys [2007-07-26 6144]
R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\Windows\system32\DRIVERS\nvmfdx32.sys [2007-05-17 1059112]
R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2007-06-06 7120768]
R3 nvsmu;nvsmu; C:\Windows\system32\DRIVERS\nvsmu.sys [2007-05-17 12032]
R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2007-07-26 82432]
R3 SNP2UVC;USB2.0 PC Camera (SNP2UVC); C:\Windows\system32\DRIVERS\snp2uvc.sys [2007-02-07 1729152]
R3 winachsf;winachsf; C:\Windows\system32\DRIVERS\HSX_CNXT.sys [2007-05-17 659968]
R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-03-26 83328]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2006-11-02 5632]
S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2009-08-05 54632]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 HSFHWAZL;HSFHWAZL; C:\Windows\system32\DRIVERS\VSTAZL3.SYS [2006-11-02 200704]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2006-11-02 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2006-11-02 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2006-11-02 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2006-11-02 6016]
S3 nmwcd;Nokia USB Phone Parent; C:\Windows\system32\drivers\ccdcmb.sys [2009-02-09 17664]
S3 nmwcdc;Nokia USB Generic; C:\Windows\system32\drivers\ccdcmbo.sys [2009-02-09 22016]
S3 nmwcdnsu;Nokia USB Flashing Phone Parent; C:\Windows\system32\drivers\nmwcdnsu.sys [2009-03-19 136704]
S3 nmwcdnsuc;Nokia USB Flashing Generic; C:\Windows\system32\drivers\nmwcdnsuc.sys [2009-03-19 8320]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\Windows\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816]
S3 qcusbser;ACER Android USB Device for Legacy Serial Communication; C:\Windows\system32\DRIVERS\qcusbser.sys [2009-08-14 105984]
S3 upperdev;upperdev; C:\Windows\system32\DRIVERS\usbser_lowerflt.sys [2009-02-09 7808]
S3 USBAAPL;Apple Mobile USB Driver; C:\Windows\System32\Drivers\usbaapl.sys [2010-04-19 41984]
S3 usbbus;LGE Mobile Composite USB Device; C:\Windows\system32\DRIVERS\lgusbbus.sys [2007-07-11 12416]
S3 UsbDiag;LGE Mobile USB Serial Port; C:\Windows\system32\DRIVERS\lgusbdiag.sys [2007-07-11 19840]
S3 USBModem;LGE Mobile USB Modem; C:\Windows\system32\DRIVERS\lgusbmodem.sys [2007-07-11 21632]
S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2006-11-02 35328]
S3 usbser;USB Modem Driver; C:\Windows\system32\drivers\usbser.sys [2006-11-02 28160]
S3 UsbserFilt;UsbserFilt; C:\Windows\system32\DRIVERS\usbser_lowerfltj.sys [2009-02-09 7808]
S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2006-11-02 39936]
S4 UIUSys;Conexant Setup API; C:\Windows\system32\DRIVERS\UIUSYS.SYS []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AcerSyncServiceWinService;AcerSyncServiceWinService; C:\Program Files\Acer\AcerSync\AcerSyncService.exe [2010-01-06 172576]
R2 ALaunchService;ALaunch Service; C:\Acer\ALaunch\ALaunchSvc.exe [2007-01-26 50688]
R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2010-08-17 135336]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2010-08-17 267944]
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [2010-06-10 144176]
R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2010-05-18 345376]
R2 eDataSecurity Service;eDSService.exe; C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe [2007-04-25 457512]
R2 eLockService;eLock Service; C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe [2007-04-23 24576]
R2 eNet Service;eNet Service; C:\Acer\Empowering Technology\eNet\eNet Service.exe [2007-06-13 135168]
R2 eRecoveryService;eRecovery Service; C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe [2007-07-03 53248]
R2 eSettingsService;eSettings Service; C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe [2007-06-28 24576]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2007-01-17 61440]
R2 MobilityService;MobilityService; C:\Acer\Mobility Center\MobilityService.exe [2006-11-24 107008]
R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\Program Files\CyberLink\Shared Files\RichVideo.exe [2007-01-23 266343]
R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]
R2 WMIService;ePower Service; C:\Acer\Empowering Technology\ePower\ePowerSvc.exe [2007-06-13 167936]
R2 XAudioService;XAudioService; C:\Windows\system32\DRIVERS\xaudio.exe [2007-05-17 386560]
S2 CLTNetCnService;Symantec Lic NetConnect service; C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe /h ccCommon []
S3 fsssvc;Service Windows Live Contrôle parental; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2009-08-05 704864]
S3 GoogleDesktopManager-051210-111108;Google Desktop Manager 5.9.1005.12335; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2010-08-13 30192]
S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-04-22 138168]
S3 iPod Service;Service de l'iPod; C:\Program Files\iPod\bin\iPodService.exe [2010-07-16 540968]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2009-06-02 637952]

-----------------EOF-----------------



A voir également:

13 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Mettre a jour java:
https://javara.fr.malavida.com/


Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
Double-clique sur le répertoire JavaRa obtenu.
Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
Clique sur Search For Updates.
Sélectionne Update Using jucheck.exe puis clique sur Search.
Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
(c:\JavaRa.log)
Ferme l'application.

si cela ne fonctionne pas

https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80

tu peux désinstaller les vieilles versions.




________________


ensuite colles nous un rapports avec malwarebyte et antivir que tu as

puis


pour vérifier ton pc:

Télécharge ici :OTL
http://www.itxassociates.com/OT-Tools/OTL.exe

? enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur OTL.exe pour le lancer.

? Coche les 2 cases Lop et Purity

? Coche la case devant tous les utilisateurs

? règle age du fichier sur "60 jours"

? dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"

?Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

??? NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

? Clique sur Parcourir et cherche le fichier ci-dessus.

? Clique sur Ouvrir.

? Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

? Copie ce lien dans ta réponse.

?? Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
Chris2410 Messages postés 128 Statut Membre 2
 
Merci pour tes précisions.

Dans un 1er temps je me suis occupé de JAVA mais je n'ai pas de rapport.....
0
Chris2410 Messages postés 128 Statut Membre 2
 
EDIT

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 5257

Windows 6.0.6000
Internet Explorer 7.0.6000.17037

06/12/2010 22:17:45
mbam-log-2010-12-06 (22-17-45).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 138378
Temps écoulé: 7 minute(s), 1 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\QBYCVkPBfe.exe (Rogue.Agent) -> Value: QBYCVkPBfe.exe -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok fais la suite

a plus
0
Chris2410 Messages postés 128 Statut Membre 2
 
Avira AntiVir Personal
Date de création du fichier de rapport : lundi 6 décembre 2010 22:18

La recherche porte sur 3124289 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (plain) [6.0.6000]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-MELISSA

Informations de version :
BUILD.DAT : 10.0.0.99 31821 Bytes 27/08/2010 08:04:00
AVSCAN.EXE : 10.0.3.1 434344 Bytes 17/08/2010 12:38:56
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.2.3 104296 Bytes 17/08/2010 12:39:03
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 09:05:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 19:27:49
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 17:37:42
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 16:37:42
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 11:29:03
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 12:39:06
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 12:39:07
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 12:39:09
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 19:57:12
VBASE009.VDF : 7.10.13.80 2265600 Bytes 02/11/2010 20:00:02
VBASE010.VDF : 7.10.13.81 2048 Bytes 02/11/2010 20:00:05
VBASE011.VDF : 7.10.13.82 2048 Bytes 02/11/2010 20:00:05
VBASE012.VDF : 7.10.13.83 2048 Bytes 02/11/2010 20:00:05
VBASE013.VDF : 7.10.13.116 147968 Bytes 04/11/2010 21:15:31
VBASE014.VDF : 7.10.13.147 146944 Bytes 07/11/2010 17:03:10
VBASE015.VDF : 7.10.13.180 123904 Bytes 09/11/2010 20:01:12
VBASE016.VDF : 7.10.13.211 122368 Bytes 11/11/2010 14:49:06
VBASE017.VDF : 7.10.13.243 147456 Bytes 15/11/2010 20:06:37
VBASE018.VDF : 7.10.14.15 142848 Bytes 17/11/2010 20:06:38
VBASE019.VDF : 7.10.14.41 134144 Bytes 19/11/2010 10:55:22
VBASE020.VDF : 7.10.14.63 128000 Bytes 22/11/2010 20:03:45
VBASE021.VDF : 7.10.14.87 143872 Bytes 24/11/2010 17:35:52
VBASE022.VDF : 7.10.14.116 140800 Bytes 26/11/2010 17:50:41
VBASE023.VDF : 7.10.14.147 150528 Bytes 30/11/2010 21:13:43
VBASE024.VDF : 7.10.14.175 126464 Bytes 03/12/2010 21:13:44
VBASE025.VDF : 7.10.14.176 2048 Bytes 03/12/2010 21:13:44
VBASE026.VDF : 7.10.14.177 2048 Bytes 03/12/2010 21:13:44
VBASE027.VDF : 7.10.14.178 2048 Bytes 03/12/2010 21:13:44
VBASE028.VDF : 7.10.14.179 2048 Bytes 03/12/2010 21:13:44
VBASE029.VDF : 7.10.14.180 2048 Bytes 03/12/2010 21:13:44
VBASE030.VDF : 7.10.14.181 2048 Bytes 03/12/2010 21:13:44
VBASE031.VDF : 7.10.14.201 119296 Bytes 06/12/2010 21:13:45
Version du moteur : 8.2.4.120
AEVDF.DLL : 8.1.2.1 106868 Bytes 17/08/2010 12:38:53
AESCRIPT.DLL : 8.1.3.48 1286524 Bytes 06/12/2010 21:14:07
AESCN.DLL : 8.1.7.2 127349 Bytes 23/11/2010 20:03:53
AESBX.DLL : 8.1.3.2 254324 Bytes 23/11/2010 20:03:55
AERDL.DLL : 8.1.9.2 635252 Bytes 01/11/2010 19:57:30
AEPACK.DLL : 8.2.4.1 512375 Bytes 06/12/2010 21:14:05
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 23/11/2010 20:03:53
AEHEUR.DLL : 8.1.2.52 3109238 Bytes 06/12/2010 21:14:03
AEHELP.DLL : 8.1.16.0 246136 Bytes 06/12/2010 21:13:50
AEGEN.DLL : 8.1.5.0 397685 Bytes 06/12/2010 21:13:49
AEEMU.DLL : 8.1.3.0 393589 Bytes 23/11/2010 20:03:47
AECORE.DLL : 8.1.19.0 196984 Bytes 06/12/2010 21:13:47
AEBB.DLL : 8.1.1.0 53618 Bytes 17/08/2010 12:38:45
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 10.0.3.1 83816 Bytes 17/08/2010 12:38:56
AVARKT.DLL : 10.0.0.14 227176 Bytes 17/08/2010 12:38:54
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, E:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : lundi 6 décembre 2010 22:18

La recherche d'objets cachés commence.
c:\acer\empowering technology\erecovery\mbrwrwin.exe
c:\Acer\Empowering Technology\eRecovery\MBRwrWin.exe
[REMARQUE] Le processus n'est pas visible.

La recherche sur les processus démarrés commence :
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '79' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '79' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '156' module(s) sont contrôlés
Processus de recherche 'ieuser.exe' - '101' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '51' module(s) sont contrôlés
Processus de recherche 'Acer.Empowering.Framework.Supervisor.exe' - '143' module(s) sont contrôlés
Processus de recherche 'Apntex.exe' - '40' module(s) sont contrôlés
Processus de recherche 'ApMsgFwd.exe' - '16' module(s) sont contrôlés
Processus de recherche 'ERAGENT.EXE' - '47' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '41' module(s) sont contrôlés
Processus de recherche 'EPOWER_DMC.EXE' - '67' module(s) sont contrôlés
Processus de recherche 'ENMTRAY.EXE' - '110' module(s) sont contrôlés
Processus de recherche 'ONENOTEM.EXE' - '38' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '44' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '129' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '115' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '70' module(s) sont contrôlés
Processus de recherche 'GoogleDesktop.exe' - '94' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '52' module(s) sont contrôlés
Processus de recherche 'LManager.exe' - '52' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '48' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '28' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '32' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '55' module(s) sont contrôlés
Processus de recherche 'ePowerSvc.exe' - '51' module(s) sont contrôlés
Processus de recherche 'capuserv.exe' - '69' module(s) sont contrôlés
Processus de recherche 'eRecoveryService.exe' - '46' module(s) sont contrôlés
Processus de recherche 'xaudio.exe' - '14' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '60' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '25' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '44' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '57' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '22' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'MobilityService.exe' - '36' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '20' module(s) sont contrôlés
Processus de recherche 'RtkBtMnt.exe' - '46' module(s) sont contrôlés
Processus de recherche 'eNet Service.exe' - '49' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '33' module(s) sont contrôlés
Processus de recherche 'eLockServ.exe' - '40' module(s) sont contrôlés
Processus de recherche 'eDSService.exe' - '30' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '35' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '31' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '65' module(s) sont contrôlés
Processus de recherche 'ALaunchSvc.exe' - '36' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '52' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '64' module(s) sont contrôlés
Processus de recherche 'AcerSyncService.exe' - '53' module(s) sont contrôlés
Processus de recherche 'eAudio.exe' - '51' module(s) sont contrôlés
Processus de recherche 'eDSLoader.exe' - '45' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '59' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '54' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '184' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '56' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '56' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '56' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '94' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '83' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '98' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '80' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '151' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '113' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '61' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '30' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '49' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '22' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '60' module(s) sont contrôlés
Processus de recherche 'services.exe' - '33' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '26' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1669' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <ACER>
Recherche débutant dans 'D:\' <DATA>
Recherche débutant dans 'E:\' <DATA>


Fin de la recherche : lundi 6 décembre 2010 23:41
Temps nécessaire: 1:22:31 Heure(s)

La recherche a été effectuée intégralement

23480 Les répertoires ont été contrôlés
437545 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
437545 Fichiers non infectés
2616 Les archives ont été contrôlées
0 Avertissements
0 Consignes
537528 Des objets ont été contrôlés lors du Rootkitscan
1 Des objets cachés ont été trouvés
0
Chris2410 Messages postés 128 Statut Membre 2
 
http://www.cijoint.fr/cjlink.php?file=cj201012/cijBZ0tRin.txt
0
Chris2410 Messages postés 128 Statut Membre 2
 
http://www.cijoint.fr/cjlink.php?file=cj201012/cijSXgw9tW.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
branches tes supports externes , clés usb... puis colle un rapport de nettoyage avec usbfix

http://www.teamxscript.org/usbfix.html

ensuite


Téléchargez Tools Cleaner 2 sur votre bureau ici: https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

* Double-cliquez sur Tools Cleaner2 pour l'exécuter. (Si vous êtes sous Vista, cliquez droit sur le fichier Tools Cleaner 2 et exécutez-le en tant qu'administrateur.)
* Cliquez sur Recherche et laissez-la se dérouler
* Cliquez sur Suppression pour finaliser.
* Vous pouvez, si vous le souhaitez, vous servir des Options facultatives.
* Cliquez sur Quitter pour obtenir le rapport.
* Postez le rapport (TCleaner.txt) qui se trouve à la racine de votre disque dur (C:) dans le forum où cela vous a été demandé.
0
Chris2410 Messages postés 128 Statut Membre 2
 
Je n'ai pas de périphériques externes, je n'ai que le pc qui n'est pas le mien mais celui de ma soeur. Est ce que je fais quand meme usbfix?
0
Chris2410 Messages postés 128 Statut Membre 2
 
J'ai fait " quitter " sur Toolscleaner et ca m'a mis impossible de creer le fichier.
Du coup, je te met un scan de l'ecran
http://www.cijoint.fr/cjlink.php?file=cj201012/cijvmoCTKw.jpg
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
oui fais usbfix même sans brancher de supports

et supprime ce qui n'as pas été effacé par tools cleaner en suivant le lien de l'erreur de suppression du fichier
0
Chris2410 Messages postés 128 Statut Membre 2
 
Et ensuite?
C'est fini?
0
Chris2410 Messages postés 128 Statut Membre 2
 
############################## | UsbFix 7.035 | [Suppression]

Utilisateur: melissa (Administrateur) # PC-DE-MELISSA [Acer Aspire 7520]
Mis à jour le 05/12/10 par El Desaparecido / C_XX
Lancé à 23:56:48 | 07/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: AMD Turion(tm) 64 X2 Mobile Technology TL-58
CPU 2: AMD Turion(tm) 64 X2 Mobile Technology TL-58
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-Bit) #
Internet Explorer 7.0.6000.17037

Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 10.0.1.52 [Enabled | Updated]
RAM -> 2046 Mo
C:\ (%systemdrive%) -> Disque fixe # 70 Go (26 Go libre(s) - 37%) [ACER] # NTFS
D:\ -> Disque fixe # 149 Go (145 Go libre(s) - 97%) [DATA] # NTFS
E:\ -> Disque fixe # 70 Go (60 Go libre(s) - 86%) [DATA] # NTFS
F:\ -> CD-ROM

################## | Éléments infectieux |


Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3368865316-3943212256-1990822527-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3368865316-3943212256-1990822527-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3368865316-3943212256-1990822527-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3368865316-3943212256-1990822527-500
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3368865316-3943212256-1990822527-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3368865316-3943212256-1990822527-500
Supprimé! D:\Install_Messenger.exe

################## | Registre |

Non supprimé ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{22116563-108C-42c0-A7CE-60161B75E508}
Non supprimé ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}
Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|MSConfig

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{264111a8-c027-11de-9b2d-001b384cb022}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{ddf8bdcc-f87d-11dd-8f5f-001b384cb022}

################## | Listing |

[07/12/2010 - 23:57:24 | SHD ] C:\$RECYCLE.BIN
[26/07/2007 - 03:25:10 | N | 3380] C:\-20070726.log
[17/03/2010 - 21:34:23 | D ] C:\A1_QCN
[22/08/2007 - 16:24:38 | D ] C:\Acer
[22/08/2007 - 06:32:51 | D ] C:\AcerSW
[18/09/2006 - 22:43:36 | N | 24] C:\autoexec.bat
[07/12/2010 - 23:56:35 | RASHD ] C:\Autorun.inf
[26/07/2007 - 10:54:40 | D ] C:\Book
[26/07/2007 - 10:56:04 | D ] C:\Boot
[02/11/2006 - 10:53:57 | RASH | 438840] C:\bootmgr
[26/07/2007 - 10:56:05 | N | 8192] C:\BOOTSECT.BAK
[26/12/2007 - 11:38:45 | N | 74] C:\CMLoader.log
[18/09/2006 - 22:43:37 | N | 10] C:\config.sys
[02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
[26/07/2007 - 10:54:42 | D ] C:\DRV
[01/03/2009 - 18:36:01 | D ] C:\film
[07/12/2010 - 23:29:21 | ASH | 2146357248] C:\hiberfil.sys
[16/09/2009 - 21:33:21 | D ] C:\HiTRUSTDrive
[29/09/2009 - 13:07:00 | N | 0] C:\IO.SYS
[16/08/2005 - 07:49:12 | N | 40960] C:\junction.exe
[06/05/2008 - 19:54:44 | D ] C:\lgupload
[29/11/2006 - 16:35:22 | N | 512] C:\MDR.iss
[29/09/2009 - 13:07:00 | N | 0] C:\MSDOS.SYS
[26/07/2007 - 03:36:21 | RHD ] C:\MSOCache
[26/07/2007 - 03:13:49 | D ] C:\MyWorks
[07/12/2010 - 23:29:20 | ASH | 2460286976] C:\pagefile.sys
[06/12/2010 - 18:32:39 | D ] C:\Program Files
[06/12/2010 - 22:02:45 | HD ] C:\ProgramData
[26/07/2007 - 02:25:04 | N | 420] C:\RHDSetup.log
[26/07/2007 - 03:11:56 | N | 178] C:\setup.log
[07/12/2010 - 23:32:06 | SHD ] C:\System Volume Information
[29/09/2008 - 19:01:19 | N | 0] C:\Tech_Vista.log
[07/12/2010 - 23:57:25 | D ] C:\UsbFix
[07/12/2010 - 23:56:56 | A | 3651] C:\UsbFix.txt
[27/10/2007 - 23:39:07 | D ] C:\Users
[26/07/2007 - 03:31:53 | N | 1690850] C:\vcredist_x86.log
[06/12/2010 - 18:38:27 | D ] C:\Windows
[07/12/2010 - 23:57:25 | SHD ] D:\$RECYCLE.BIN
[07/12/2010 - 23:56:37 | RASHD ] D:\Autorun.inf
[18/03/2010 - 21:44:36 | D ] D:\avet
[26/11/2007 - 22:29:26 | D ] D:\BearShare Applications
[20/03/2010 - 12:23:35 | D ] D:\Config.Msi
[18/03/2010 - 21:25:46 | D ] D:\Connectivity Cable Driver
[26/10/2009 - 00:38:31 | D ] D:\David.Guetta-One.Love.2009.MOD.By.Cochise
[16/09/2009 - 21:29:30 | N | 83182454] D:\David.Guetta-One.Love.2009.MOD.By.Cochise.rar
[26/02/2008 - 21:10:24 | N | 262544] D:\emoticones.exe
[18/01/2009 - 13:05:39 | N | 3231826] D:\eMule0.49b-Installer1.exe
[18/11/2009 - 11:34:41 | N | 76749] D:\facture_detaillee.pdf
[18/11/2009 - 11:36:22 | N | 33484] D:\facture_recapitulative.pdf
[30/08/2010 - 19:42:05 | D ] D:\film
[07/11/2007 - 08:00:40 | N | 1110] D:\globdata.ini
[11/01/2009 - 19:37:04 | N | 7730856] D:\Google_Earth_CZXD.exe
[19/01/2008 - 14:06:09 | D ] D:\Incomplete
[07/11/2007 - 08:03:18 | N | 562688] D:\install.exe
[07/11/2007 - 08:00:40 | N | 843] D:\install.ini
[18/03/2010 - 21:32:22 | D ] D:\ipod
[19/11/2007 - 20:58:55 | N | 7520174] D:\kayliah - caractere.mp3
[03/01/2009 - 19:12:05 | N | 4900376] D:\LimeWireWin.exe
[06/05/2009 - 21:49:19 | D ] D:\Mes fichiers reçus
[10/02/2008 - 13:32:46 | N | 4726608] D:\MsgPlusLive-450.exe
[26/10/2009 - 00:39:11 | D ] D:\musique
[26/11/2007 - 22:29:57 | D ] D:\My Downloads
[23/10/2009 - 23:40:07 | N | 33773208] D:\Nokia_PC_Suite_7_1_30_9_eng_web.exe
[26/10/2009 - 00:37:59 | D ] D:\Nouveau dossier
[19/02/2008 - 19:38:57 | D ] D:\Photos Harry
[22/08/2007 - 06:31:18 | SHD ] D:\System Volume Information
[07/11/2007 - 08:00:40 | N | 5686] D:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522] D:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960] D:\VC_RED.MSI
[07/12/2010 - 23:57:24 | SHD ] E:\$RECYCLE.BIN
[07/12/2010 - 23:56:38 | RASHD ] E:\Autorun.inf
[14/06/2008 - 11:34:09 | N | 19993] E:\carte grise baré.jpg
[26/10/2009 - 00:40:17 | D ] E:\Cd Maman
[14/06/2008 - 11:34:21 | N | 34805] E:\certificat de cession.jpg
[18/03/2010 - 21:47:34 | D ] E:\chanson
[09/02/2010 - 22:50:26 | N | 241152] E:\Copie de Regime_WW_aide.xls
[12/10/2009 - 18:42:25 | D ] E:\erData
[22/10/2009 - 11:42:33 | N | 8149] E:\Formulair...rtf
[09/11/2008 - 20:02:30 | N | 8863685] E:\Freeplayer-Win32-20050905.exe
[26/10/2009 - 00:42:55 | D ] E:\Jeux DS
[14/11/2010 - 16:01:57 | N | 32768] E:\KASAP+Mél...doc
[24/11/2009 - 13:31:53 | N | 27648] E:\lettre_de_motiv.doc
[26/10/2009 - 00:41:37 | D ] E:\Medicis Alternance
[07/03/2010 - 18:47:42 | N | 163861122] E:\Memsoft_Oxygene_01NET_GESCOM8X.exe
[27/07/2009 - 20:46:15 | N | 132710] E:\Monsieur KASAP Arman.docx
[26/10/2009 - 00:30:43 | D ] E:\musique maman
[04/10/2010 - 13:14:43 | D ] E:\PHOTOS
[22/08/2007 - 06:31:18 | SHD ] E:\System Volume Information

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-MELISSA.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
lance la vaccination avec usbfix

puis expliques tes problèmes
0
Chris2410 Messages postés 128 Statut Membre 2
 
J'ai Avira Guard qui me bloque les vaccinations... Est ce que je desactive le Guard?
Sinon a part ca, je ne pense plus avoir de probleme....
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
oui désactive antivir le temps de faire la vaccination

puis
désinstaller usbfix
0
Chris2410 Messages postés 128 Statut Membre 2
 
C'est fait, donc je pense que le pc va mieux.

Merci de ton aide et bonne continuation!
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok parfait

tu peux vérifier avec un antivirus en ligne


bonne suite
0